Améliorer la disponibilité d'un Tunnel Branch Office VPN (BOVPN)

Dans la plupart des cas, les tunnels BOVPN sont disponibles pour acheminer le trafic à tout moment. Si vous remarquez un problème de disponibilité, même si tous les paramètres de configuration sont corrects, l'un de ces facteurs peut en être la cause :

  • Connexion Externe Non Fiable — Un ou les deux endpoints BOVPN peuvent avoir des connexions externes avec une latence élevée, une fragmentation de paquets élevée et une perte de paquets élevée, ce qui peut rendre une connexion peu fiable. Ces facteurs ont des conséquences plus importantes sur le trafic BOVPN que sur d'autres trafics courants, comme HTTP ou SMTP. Dans le trafic BOVPN, les paquets chiffrés doivent arriver au endpoint de destination, être déchiffrés, puis réassemblés avant que le trafic non chiffré puisse être acheminé à l'adresse IP de destination.
  • Anciens endpoints et logiciels WatchGuard — Nous effectuons des tests de compatibilité entre les nouveaux produits WatchGuard et les périphériques plus anciens en utilisant le dernier logiciel disponible pour les périphériques plus anciens. Avec des logiciels plus anciens, il peut exister des problèmes que nous avons résolus dans des versions de logiciels plus récentes.
  • endpoint tiers — les Fireboxes étant basés sur la norme IPSec, ils sont compatibles avec la plupart des endpoints tiers. Toutefois, certains périphériques de terminaison tiers ne sont pas conformes à la norme IPSec en raison de problèmes logiciels ou de paramètres propriétaires.
  • Trafic faible ou nul — S'il y a un faible volume de trafic dans un tunnel IPSec, ou s'il y a de longues périodes pendant lesquelles aucun trafic ne traverse le tunnel, le Firebox et la plupart des endpoints tiers se déchirent intentionnellement la connexion VPN. Ceci est fait pour éviter les attaques par force brute entre les clés renouvelées automatiques. Lorsque le trafic essaie à nouveau de traverser le tunnel, le tunnel est reconstruit et la clé renouvelée.

Si les problèmes de disponibilité de BOVPN persistent après la Mise à Niveau de Fireware OS, essayez ces options :

Voir Également

Surveiller et Dépanner les Tunnels BOVPN

Tunnels Branch Office VPN Manuels